# PHP - max\_input\_vars

DevFeed: [PHP - max\_input\_vars](<https://devfeed.tech/articles/php-max-input-vars-27564.md>)

Original publisher: [Read original article](<https://gagor.pro/2013/01/php-max_input_vars/>)

Author: Tom

Published: 2013-01-22T00:00:00Z

Content type: tutorial

Language: pl

Sources: [Tomasz Gągor](<https://devfeed.tech/sources/tomasz-gagor.md>)

Topics: [PHP](<https://devfeed.tech/topics/php.md>)

Tags: [apache](<https://devfeed.tech/tags/apache.md>), [php](<https://devfeed.tech/tags/php.md>)

## AI overview

A short Polish technical note explains PHP's max_input_vars setting, introduced in PHP 5.3, which limits submitted form fields and helps mitigate certain hash-table denial-of-service attacks. It notes the default value of 1000, discusses related Suhosin settings, and shows where the settings can be configured, including an Apache virtual host.

## Source excerpt

W PHP 5.3 pojawiła się nowa zmienna: max_input_vars, która limituje ilość pól możliwych do przesłania przez formularz, obcinając nadmiarowe. Pozwala to zapobiec atakom DoS na tablice hashujące (przynajmniej w tym jednym miejscu). Domyślna wartość tej zmiennej to 1000 i kreatywnym programistom udaje się tą wartość bez problemu osiągnąć 😃 Warte odnotowania jest to że mając suhosin'a trzeba pamiętać o jeszcze dwóch innych zmiennych: max_input_vars = 3000 suhosin.post.max_vars = 3000 suhosin.request.max_vars = 3000 Zmienne można zmienić od razu w /etc/php5/apache2/php.ini (choć te dla suhosin'a lepiej wrzucić do /etc/php5/conf.d/suhosin.ini). A jeszcze lepszym pomysłem jest ustawienie tych zmiennych bezpośrednio dla danego vhost'a, w Apache'm np. tak: